虚拟专网安全准入控制的设计与实现

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:shlices
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
虚拟专用网使用身份认证、数据的完整性验证、数据内容加密、抗重播保护等技术为数据传输提供了安全通道,然而,如果接入虚拟专网的终端节点自身存在着安全风险,或者存在恶意行为,即使这些节点通过了身份认证,在安全通道上传输的数据也可能是不安全的,因此,需要对终端进行安全接入保护。在对目前流行的各种终端安全接入技术进行深入分析的基础上,结合虚拟专网自身的特点,提出了虚拟专网安全准入控制的思想,并给出了一种基于Windows平台NDIS框架的虚拟专网安全准入控制的实现方案。这种方案的主要思想是:安全策略服务器根据实际安全需求产生具体的安全策略,并将其下发到终端,之后终端根据安全策略提供各种终端控制功能,如访问控制、接入控制、设备控制、漏洞扫描、安全审计、病毒防范、威胁防御、主机完整性控制等功能。其中,访问控制提供对终端应用程序访问网络的规则控制和对终端IP报文的访问控制;接入控制提供对系统安全性的检查,阻止不符合具体安全策略的终端接入,从而避免安全风险;设备控制为存在高安全级的场景提供串、并口设备和USB设备的控制功能。其主要实现技术是:使用NDIS-Hook技术对报文进行过滤;使用服务提供者接口技术SPI对应用程序访问网络进行控制;使用Windows管理规范WMI等各种技术对系统安全性进行检查。
其他文献
战场综合态势是敌我双方包括作战企图、军队部署、行军路线、保障方案等作战要素所处的状态,是军队指挥员进行作战决策的重要依据。通过军队标号融合战场地理空间数据和战场态
学位
图像修复是图像处理领域中的热点问题。图像修复技术广泛应用于珍贵艺术品、破损电影胶片数字化修复,图像对象编辑等;还为超分辨率、去马赛克、传输错误纠正、图像压缩等应用
近年来,随着Internet的快速发展,出现了各种基于Internet的业务模型,如电子商务、P2P系统、网格计算等。为了提高这些模型的智能特性,人们提出了许多Internet环境下基于多Age
随着信息技术的发展和数据的不断积累,如何从现有的历史数据中发掘对用户未来决策有指导性的信息是计算机科学技术面临的挑战性任务之一。聚类分析技术通过根据数据的相似性
近年来,随着人们对人机交互兴趣的增加,情感计算逐渐成为一个研究热点。表情含有丰富的人体行为信息,是情感最主要的载体。人脸表情识别的研究对于增强计算机的智能化和人性
快照技术是实现在线热备份数据的重要手段。采用快照技术可以有效避免用户操作错误、病毒攻击等非硬件故障造成的数据丢失。而现有的快照技术存在的一些问题:分离镜像技术缺
随着国际化程度的日益提高,英语学习的重要性也日益凸显。为了有效地提高英语学习者的学习效率,本文设计并实现了一款高效的英语辅助学习系统。现有英语学习软件大部分是通过
网格技术是近年来兴起的一门重要信息技术,它的目标是实现网络虚拟环境下的高性能的资源共享和协同合作,消除信息和资源孤岛。网格技术和其它计算机技术相结合,能够产生新的研究
近年来随着高光谱遥感技术的不断进步,成像光谱仪的光谱通道数更多,高光谱数据的空间分辨率和光谱分辨率越来越高,数据量自然也随之增加。由于技术的发展导致的高光谱图像数